<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Lumma Stealer &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/lumma-stealer/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Mon, 07 Apr 2025 07:16:12 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Lumma Stealer &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Підроблені CAPTCHA: як кіберзлочинці викрадають дані та як захиститися</title>
		<link>https://cybercalm.org/pidroblena-recaptcha-atakuye-korystuvachiv/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Tue, 18 Mar 2025 08:30:15 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[CAPTCHA]]></category>
		<category><![CDATA[Lumma Stealer]]></category>
		<category><![CDATA[reCAPTCHA]]></category>
		<category><![CDATA[SecTopRAT]]></category>
		<category><![CDATA[фішинг]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=79837</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18102918/captcha.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/pidroblena-recaptcha-atakuye-korystuvachiv/">Підроблені CAPTCHA: як кіберзлочинці викрадають дані та як захиститися</a></p>
<p>Зловмисники використовують всюдисущий процес введення CAPTCHA, щоб спробувати викрасти дані у жертв, які нічого не підозрюють. Як описано в новому звіті компанії Malwarebytes, ця схема заснована на легкості, з якою люди часто виконують кроки у запиті CAPTCHA, не замислюючись. Як працює атака Ви потрапляєте на веб-сайт, який обіцяє фільми, музику, картинки, новини або інший цікавий [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/pidroblena-recaptcha-atakuye-korystuvachiv/">Підроблені CAPTCHA: як кіберзлочинці викрадають дані та як захиститися</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18102918/captcha.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/pidroblena-recaptcha-atakuye-korystuvachiv/">Підроблені CAPTCHA: як кіберзлочинці викрадають дані та як захиститися</a></p>
<p>Зловмисники використовують всюдисущий процес введення CAPTCHA, щоб спробувати викрасти дані у жертв, які нічого не підозрюють.<span id="more-79837"></span></p>
<p>Як описано в новому <a href="https://www.malwarebytes.com/blog/news/2025/03/fake-captcha-websites-hijack-your-clipboard-to-install-information-stealers" target="_blank" rel="noopener">звіті компанії Malwarebytes</a>, ця схема заснована на легкості, з якою люди часто виконують кроки у запиті CAPTCHA, не замислюючись.</p>
<h2>Як працює атака</h2>
<p>Ви потрапляєте на веб-сайт, який обіцяє фільми, музику, картинки, новини або інший цікавий контент. З&#8217;являється запит CAPTCHA, який просить вас довести, що ви не робот. Оскільки ми всі так звикли до таких запитів, багато хто з нас не замислюючись прийме його.</p>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/zahyst-vid-atak-nulovogo-klika/">Чому щоденне перезавантаження телефону — ваш найкращий захист від атак нульового кліка</a></strong></fieldset>
<p>Але замість звичайного CAPTCHA-запиту, який просить вас вибрати певні зображення на картинці або ідентифікувати спотворені символи, цей запит містить інструкцію, яку ви бачите на зображенні нижче:</p>
<figure id="attachment_150370" aria-describedby="caption-attachment-150370" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101203/malwarebytes-campaign-clipboard-hijacker.webp"><img fetchpriority="high" decoding="async" class="wp-image-150370 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101203/malwarebytes-campaign-clipboard-hijacker-1024x825.webp" alt="Викрадач буфера обміну CAPTCHA" width="1024" height="825" title="Підроблені CAPTCHA: як кіберзлочинці викрадають дані та як захиститися 1" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101203/malwarebytes-campaign-clipboard-hijacker-1024x825.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101203/malwarebytes-campaign-clipboard-hijacker-300x242.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101203/malwarebytes-campaign-clipboard-hijacker-768x619.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101203/malwarebytes-campaign-clipboard-hijacker-860x693.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101203/malwarebytes-campaign-clipboard-hijacker.webp 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-150370" class="wp-caption-text">Викрадач буфера обміну CAPTCHA</figcaption></figure>
<p>На цьому етапі більшість досвідчених користувачів зрозуміють, що тут щось не так, і покинуть сайт. Але пам&#8217;ятайте, що кіберзлочинці не націлені на підкованих користувачів; вони намагаються вразити людей, які менш обізнані і яких легше обдурити. Навіть досвідчені користувачі, які поспішають або діють на автопілоті, можуть потрапити в пастку.</p>
<p>Якщо ви виконаєте наступні дії, веб-сайт скопіює текстовий рядок у буфер обміну Windows. Зазвичай ви повинні надати дозвіл на таку дію, але ви вже зробили це, встановивши прапорець на першому екрані запиту CAPTCHA.</p>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/kilkist-vishyngovyh-atak-zrosla-na-442/">Що таке вішинг? Голосовий фішинг стрімко зростає &#8211; поради експертів, як його виявити та зупинити</a></strong></fieldset>
<p>Як видно в текстовому полі Windows Run, рядок говорить просто: «<strong>Я не робот &#8211; reCAPTCHA Verification ID: 8253</strong>». Але за лаштунками знаходиться інший рядок, який запускає команду Windows під назвою <strong>Mshta.exe</strong>. Зазвичай цей файл є законною і безпечною командою, що використовується для виконання коду, але хакери і шахраї можуть легко використовувати його для завантаження і встановлення <a href="https://cybercalm.org/shho-take-zlovmysne-pz-vse-shho-potribno-znaty-pro-virusy-troyany-ta-programy-vymagachi/">шкідливого програмного забезпечення</a>. І це саме те, що відбувається тут.</p>
<figure id="attachment_150371" aria-describedby="caption-attachment-150371" style="width: 1024px" class="wp-caption aligncenter"><a href="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101206/malwarebytes-campaign-run-command.webp"><img decoding="async" class="wp-image-150371 size-large" src="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101206/malwarebytes-campaign-run-command-1024x565.webp" alt="Команда Windows «Виконати» для виклику CAPTCHA" width="1024" height="565" title="Підроблені CAPTCHA: як кіберзлочинці викрадають дані та як захиститися 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101206/malwarebytes-campaign-run-command-1024x565.webp 1024w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101206/malwarebytes-campaign-run-command-300x165.webp 300w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101206/malwarebytes-campaign-run-command-768x424.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101206/malwarebytes-campaign-run-command-860x474.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2019/02/18101206/malwarebytes-campaign-run-command.webp 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption id="caption-attachment-150371" class="wp-caption-text">Команда Windows «Виконати» для виклику CAPTCHA</figcaption></figure>
<p>У цьому випадку Mshta перехоплює шкідливий медіафайл з веб-сайту. Назва файлу може виглядати досить невинно. Malwarebytes стверджує, що бачила файли з такими <a href="https://cybercalm.org/rozshirennya-fajliv-shho-voni-oznachayut-ta-yaki-buvayut/">розширеннями</a>, як mp3, mp4, jpg, jpeg, swf і html. Але сам файл містить зашифровану команду PowerShell, яка непомітно завантажує і запускає справжнє руйнівне корисне навантаження.</p>
<p>У минулому завантажене шкідливе програмне забезпечення майже завжди було інфокрадієм <a href="https://cybercalm.org/rejtyng-internet-zagroz/">Lumma Stealer</a>. Але в останніх кампаніях зловмисники використовують <a href="https://www.malwarebytes.com/blog/news/2025/02/sectoprat-bundled-in-chrome-installer-distributed-via-google-ads" target="_blank" rel="noopener">SecTopRAT</a>. У будь-якому випадку, шкідливе програмне забезпечення призначене для зараження вашого комп&#8217;ютера з метою викрадення конфіденційних даних.</p>
<h2>Як захистити себе</h2>
<p>Окрім знання тактики, як ви можете захистити себе від цієї та подібних кампаній? Malwarebytes пропонує кілька порад:</p>
<ul>
<li>Ніколи не виконуйте інструкції, надані на веб-сайті, не обдумавши їх.</li>
<li>Використовуйте програми безпеки та <a href="https://cybercalm.org/rozshyrennya-dlya-anonimnogo-pereglyadu/">розширення для браузера</a>, які блокують шкідливі веб-сайти та скрипти.</li>
<li>Вимкніть JavaScript у своєму браузері, якщо ви відвідуєте випадкові або невідомі веб-сайти. У кампанії, описаній Malwarebytes, доступ до буфера обміну надається через функцію JavaScript. Вимкнення JavaScript запобіжить атаці, але може завадити вам користуватися багатьма сайтами, які ви зазвичай відвідуєте. Можливо, ви захочете заблокувати його загалом, але дозволити для певних сайтів.</li>
</ul>
<fieldset style="border: 1px solid #494949; padding: 15px;"><strong>Також: <a href="https://cybercalm.org/zminit-tsi-nalashtuvannya-brauzera-yaknajshvidshe-shhob-zahistiti-svoyu-konfidentsijnist/">Змініть ці налаштування браузера якнайшвидше, щоб захистити свою конфіденційність</a></strong></fieldset>
<h3>Вимкнення JavaScript</h3>
<p>Щоб <strong>вимкнути JavaScript у Google Chrome</strong>, перейдіть до Налаштувань, виберіть Конфіденційність і безпека, а потім натисніть Налаштування сайту. Клацніть налаштування для JavaScript і змініть параметр на «Вимкнути JavaScript для всіх сайтів». Після цього ви можете додати конкретні сайти, яким дозволено використовувати JavaScript.</p>
<p>Щоб <strong>вимкнути JavaScript в Edge</strong>, перейдіть до «Налаштувань», виберіть «Файли cookie» і «Дозволи сайтів», а потім натисніть «JavaScript». Вимкніть перемикач «Дозволено», а потім додайте окремі сайти, для яких ви хочете, щоб JavaScript працював.</p>
<p>Щоб <strong>вимкнути JavaScript у Firefox</strong>, вам доведеться встановити сторонній додаток або скористатися редактором конфігурації. Для цього введіть about:config в поле адреси і прийміть ризик, щоб продовжити. Введіть javascript.enabled в поле пошуку і виберіть результат. Двічі клацніть його, щоб змінити значення з true на false.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/pidroblena-recaptcha-atakuye-korystuvachiv/">Підроблені CAPTCHA: як кіберзлочинці викрадають дані та як захиститися</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2019/02/18102918/captcha.webp" />	</item>
	</channel>
</rss>
